SAML ID プロバイダーとして Salesforce を使用して Shopify SSO を構成する方法
概要
miniOrange でできること Salesforce がアイデンティティプロバイダ (IdP) として機能する Shopifyストアフロントへの安全でシームレスなシングルサインオン(SSO)を実現するには Salesforce 資格情報 顧客、従業員、卸売業者向け。Shopify SSOソリューションは、 Shopify顧客アカウント 両方のレガシーアカウント Shopify プラス プラス以外の店舗、そして卸売や Shopify B2BログインSAML および OAuth に準拠するすべての ID プロバイダーをサポートしています (カスタム IdP を含む)。
以下は設定手順のガイドです Salesforce をアイデンティティ プロバイダー (IdP) として使用して Shopify にシングル サインオン (SSO) する そして、Shopifyストアをサービスプロバイダー(SP)として設定し、 顧客とレガシーアカウント, ショッピファイB2B シナリオ。
ShopifyをIDPとして使用してSalesforceへのSSOを設定する
Shopifyをアイデンティティプロバイダー(IDP)として使用してSalesfroceにシングルサインオン(SSO)を設定する場合は、次の手順に従ってください。 こちら.
前提条件: シングル サインオン - SSO ログイン アプリケーション
SalesforceをIDP(SAML)としてShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。
ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。
構成手順
Shopify への SSO の IDP として Salesforce を設定するためのステップバイステップガイド
ステップ1: SalesforceでShopifyをSPとして設定する
- にログインします。 セールスフォースポータル。
- ログイン後、Salesforce Classicモードになっている場合は、以下の手順に従ってSalesforce Lightningモードに切り替えてください。それ以外の場合は、次の手順に進んでください。
- から Salesforce Lightning モードに切り替えます。 プロフィールメニュー。
- この画面の上にある、「会員登録する」ボタンをクリックすると、会員登録フォームが表示されますので、必要事項を入力して登録手続きを行っていただきます。 セットアップアイコン 右上隅にある オプション。セットアップ ページに自動的にリダイレクトされます。
- 左側のメニューから、次の場所に移動します ID » ID プロバイダー 設定セクションで。
- 以下を行うには、 ID プロバイダーを有効にする ボタンをクリックしてください。アイデンティティ プロバイダーを有効にすると、Salesforce メタデータ エンドポイントと証明書の詳細が表示されるようになります。
- [サービス プロバイダー] セクションで、次をクリックします。 サービス プロバイダーは接続アプリ経由で作成されるようになりました。 ここをクリック リンクをクリックします。
- 入力する 接続されているアプリ名、API 名、連絡先メールアドレス.
- 「Web アプリの設定」で、 SAML を有効にする チェックボックスをオンにします。
- 上記の場合 SAML設定を取得する必要があります。 Shopify のエンティティ ID と ACS URL。
- 今すぐあなたに行きます Shopifyストア、 に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する SAML プロトコル。
- 今すぐ選択 Salesforce IDP のリストから。
- 以下を行うには、 メタデータの取得 下の画面に示すように、ボタンをクリックしてサービス プロバイダーのメタデータを取得します。
- に移動します SP が開始するメタデータ セクションを作成し、下にコピーします ACSのURL および エンティティ ID または発行者。
- 前の手順でコピーした値を 基本的な SAML 構成 Salesforceのセクション。(下の表を参照)
- 次に、をクリックします Save
- 左側のメニューから、 プラットフォームツール選択 アプリ » 接続されたアプリ » 接続されたアプリの管理 。 作成したアプリをクリックします。
- 「プロファイル」セクションで、 プロファイルの管理
- 割り当て 対応プロファイル このアプリを介してログインへのアクセスを許可したいと考えています。
- 組織ユーザー向け
- コミュニティユーザー向け
- このメタデータは、設定時にすぐに使えるようにしておいてください。 サービスプロバイダー.
Salesforce 側の設定が完了しました。
ステップ2: ShopifyでSalesforceをIDPとして設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックし、 IDプロバイダーの追加
- 選択する SAML プロトコル。
- IDP のリストから、 セールスフォース。
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンク。コピーした XML ファイルのリンクを貼り付けます。 ステップ 1 をクリックします インポート。
- 適切な IDP 名を追加し、 をクリックします。 保存します。
ステップ3: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な Salesforce 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 4: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Salesforce の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 次へ。
ステップ5: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
正常に設定されました シングルサインオン(SSO) SalesforceをSAML IDプロバイダー(IdP)、Shopifyストアをサービスプロバイダー(SP)として設定することで、Shopifyストアの認証をスムーズに行うことができます。 Shopify Salesforce統合、 ユーザーは、Shopify Plus ストアでも非 Plus ストアでも、シングル サインオン (SSO) を実行して Shopify ストアにアクセスできるようになり、繰り返しログインする必要がなくなりました。
サポートされている統合と機能
その他の機能➔トラブルシューティング
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザでブロックされている可能性があります。以下の手順に従ってください。 こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
よくある質問(FAQ)
その他のよくある質問➔
Shopify を通じて購入する顧客に対して Salesforce を IDP として使用するにはどうすればよいですか?
Salesforce を ID プロバイダー (IdP) として使用して、顧客が SAML ベースのシングル サインオン (SSO) を介して Salesforce 資格情報を使用して Shopify ストアにログインできるようにすることができます。
Salesforce を Shopify Plus SSO の IDP として設定する方法:Salesforce の場合:
Salesforce を SAML IdP として設定し、SSO 用の接続アプリケーションを作成し、NameID、メール、ユーザーの詳細などの必要な SAML 属性を使用して接続アプリケーションを構成します。
Shopify で SSO アプリを使用する場合:Shopifyをサービスプロバイダー(SP)として設定し、Salesforce IdPメタデータをインポートします。顧客のSSOログインを有効にして、Salesforceの認証情報を使用してログインできるようにします。
設定が完了すると、顧客は Salesforce SSO を介して Shopify ストアフロントに直接アクセスできるようになり、プラットフォーム間でシームレスなログインと統合された ID エクスペリエンスが実現します。
Salesforce SSO を使用して、フランチャイズ ネットワークまたはパートナーの複数の Shopify ストア間でのログインを効率化できますか?
はい、Salesforce を集中 ID プロバイダー (IdP) として使用して、複数の Shopify ストア間でシングル サインオン (SSO) を有効にすることができます。これは、統合アクセスを必要とするフランチャイズ ネットワーク、販売代理店、またはパートナーに最適です。
Salesforce を使用して複数の Shopify ストア間でログインを効率化するための SSO の設定方法:Salesforce の場合:
SalesforceをSAML IdPとして設定し、必要なユーザー属性を持つ接続アプリケーションを作成します。プロファイル、ロール、または権限セットを使用してユーザー(フランチャイズ店やパートナーなど)を整理し、アクセスを制御します。
各 Shopify ストア (Shopify SSO アプリを使用) で次の操作を実行します。各 Shopify ストアで Shopify SSO アプリを設定し、同じメタデータを使用して Salesforce を IdP として設定します。
クロスストア SSO を有効にすると、ユーザーが 1 つのストアにログインすると、他のストアに移動するときに認証された状態が維持されます。
この設定により、すべての Shopify ストアフロントでシームレスなログインエクスペリエンスが提供され、Salesforce でのユーザー管理が一元化され、ストアごとに個別の認証情報が必要になることが軽減されます。
Salesforce 経由でログインした後、ユーザーを別の Shopify ページにリダイレクトできますか?
はい、Salesforce SSO経由でログインしたユーザーを、事前定義されたルールや、ロール、グループメンバーシップ、メールドメインなどのユーザー属性に基づいて、特定のShopifyページにリダイレクトできます。これにより、パートナーを卸売ポータルに、従業員を社内ダッシュボードに、顧客をパーソナライズされた商品コレクションにリダイレクトするなど、ログイン後のユーザーエクスペリエンスをユーザータイプに合わせてカスタマイズできます。
Shopify で Salesforce SSO を設定し、ログイン後に別の Shopify ページへのリダイレクトを設定する方法:Salesforce では、接続されたアプリケーションが SAML アサーションでカスタム ユーザー属性 (例: userType、department、電子メール ドメイン) を送信するように設定します。
Shopify SSO アプリで、これらの属性に一致する条件付きログイン後 URL リダイレクト ルールを設定します。
各ユーザー グループまたは条件ごとにターゲット URL を定義し、各ユーザーがログイン時に必要な場所に正確に移動するようにします。
この設定により、Salesforce を通じて Shopify ストアにログインするすべてのユーザーにシームレスで役割固有のエクスペリエンスを提供できます。
Shopify で企業のメールドメインを持つユーザーのみがログインできるように Salesforce SSO を構成するにはどうすればよいでしょうか?
企業のメールドメイン(例:@yourcompany.com)を持つユーザーのみにログインを許可することで、Shopify ストアへの Salesforce SSO アクセスを制限できます。これにより、組織内の承認されたユーザーのみがストアにアクセスできるようになります。
Shopify SSO アプリで Salesforce SSO を設定し、企業のメールドメインを持つユーザーへのアクセスを制限するにはどうすればよいですか?Salesforce の場合:
Salesforce で企業のメールを持つユーザーにのみ割り当てられた権限セットまたはプロファイルを使用します。
Shopify SSO アプリの場合:ユーザーの電子メール ドメイン (SAML アサーションで受信) を許可された企業ドメインと照合することにより、ドメインベースのアクセス制御を有効にします。
電子メールが @yourcompany.com または @partnercompany.org で終わるユーザーのみを許可するなどのルールを定義できます。
この設定により、外部または個人のメール アカウント (Gmail や Yahoo など) のアクセスが拒否され、Salesforce SSO を介して Shopify ストアへの安全で制御されたログインが維持されます。
その他のリソース
Get in Touch
までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。


